警惕:输错Google域名可能给你惹一身毒(fwd)

  • 沧浪
    Google域名的一次误拼可能会给上网冲浪者带来一场噩梦。在一个旧瓶装新酒的把戏中,病毒制造者刻意注册了一个与Google名称相近的网站来进行他们“守株待兔”的勾当。

    据芬兰反病毒公司F-Secure揭露,这个恶意站点的域名叫googkle.com。该网站上布满了各种木马注入机、下载机、后门和间谍软件。任何一个毫无防备而误入该站点的用户将会冒很大的风险:当googkle.com被浏览器打开之后,两个弹出式窗口会立即启动,同时重定向到两个具有恶意脚本的第三方站点。其中一个站点ntsearch.com,它会在用户机器上下载并运行一个叫“pop.com”的文件;而另一个站点 toolbarparter.com,它会下载并运行一个叫“ddfs.chm”的文件。

    “这两个文件都是通过系统漏洞被下载的,同时它们本身也暗藏着能够运行嵌入式可执行代码的漏洞。其中那个叫toolbarpartner.com的网站会利用漏洞下载一个pic10.jpg文件,而这个文件实际上是一个可执行文件,它会替换掉Windows Media Player的执行程序。”
  • r
    rain
    谁先去试试捏...
  • a
    amethyst
    您输入的域名 www.googkle.com 无法访问,有可能是输入错误,或者是网站访问超时,请 [重试] 。
  • f
    forcey
    我也无法访问
  • 地狱火
    楼上两个都没办法访问吧 这就对咧


    恭喜你们 中毒了
  • f
    forcey
    .................. DNS 都找不到 ........................
  • E
    EC
    我昨天好像就是着了这个道,在家上不了任何和IE、MSN等微软的网站和通讯工具,而QQ,围棋等软件正常
  • 谁再找找ntsearch.com, toolbarparter.com?

    BTW:干吗不写全了?
    这样就可以直接点击了
    www.ntsearch.com
    www.toolbarparter.com
  • 应该变色阿
    www.googkle.com